Menilai Ketahanan Model terhadap Serangan Adversarial Tidak Dijangka
Penyelidik membangunkan kaedah untuk menilai sama ada pengklasifikasi rangkaian neural boleh mempertahankan diri daripada serangan adversarial yang tidak dilatih untuk menghadapinya. Kaedah itu memperkenalkan metrik baharu, UAR (Unforeseen Attack Robustness), untuk mengukur ketahanan model terhadap serangan tidak dijangka dan menekankan kepentingan menguji pelbagai jenis serangan yang tidak diduga.